Compute Engine
運算Compute Engine(虛擬機服務)
別名: GCE、Google Compute Engine
GCP 的 IaaS 虛擬機服務。你可以完全掌控作業系統、中介軟體和應用程式,像租一台遠端電腦一樣,按秒計費,支援自訂機型和先佔式 VM 省錢。
考試常考機型選擇(e2/n2/c2)、先佔式 VM vs Spot VM 差異、以及自動擴展群組(MIG)的設定。
雲端名詞中英對照 + 白話解釋 — 共 48 個術語
Compute Engine(虛擬機服務)
別名: GCE、Google Compute Engine
GCP 的 IaaS 虛擬機服務。你可以完全掌控作業系統、中介軟體和應用程式,像租一台遠端電腦一樣,按秒計費,支援自訂機型和先佔式 VM 省錢。
考試常考機型選擇(e2/n2/c2)、先佔式 VM vs Spot VM 差異、以及自動擴展群組(MIG)的設定。
Cloud Run(無伺服器容器平台)
別名: Cloud Run fully managed
Google Cloud 的無伺服器容器執行平台。只需打包好 Docker 容器,Cloud Run 自動處理伺服器管理、自動擴縮(含縮到零),按實際請求數計費。適合 API 後端、微服務、事件驅動工作負載。
常考 Cloud Run vs App Engine vs GKE 的選型。關鍵字:無伺服器、容器、自動擴縮到零、按請求計費。
Cloud Functions(事件驅動函數)
別名: Cloud Run functions (Gen 2)
事件驅動的無伺服器函數平台,自動擴縮。Gen 2 底層跑在 Cloud Run 上,支援更長執行時間和更大記憶體。適合輕量事件處理、webhook、即時資料轉換。
Gen 1 vs Gen 2 差異是考點。Gen 2 支援並行請求、更長 timeout(60 分鐘),底層使用 Cloud Run。
GKE(Kubernetes 容器編排)
別名: GKE
全託管的 Kubernetes 叢集服務,幫你管理容器化應用的部署、擴縮和運維。適合需要細粒度控制、多容器微服務架構的場景。
GKE Standard vs Autopilot 模式是必考題。Autopilot 不需管理節點,Google 全權管理基礎設施。
GKE Enterprise(原名 Anthos)
別名: Anthos、GKE Enterprise edition
企業級 Kubernetes 平台,支援混合雲和多雲部署。可以在 GCP、地端、AWS、Azure 上統一管理 Kubernetes 叢集。
注意改名:Anthos → GKE Enterprise。考試可能兩個名字都出現。
App Engine(全託管應用平台)
別名: GAE、Google App Engine
GCP 最早的 PaaS 服務,上傳程式碼就能執行,不需管理基礎設施。分 Standard(沙箱化、支援縮到零)和 Flexible(自訂 runtime、容器化)兩種環境。
Standard vs Flexible 環境差異是必考。Standard 啟動快、可縮到零;Flexible 支援自訂 Docker、SSH 連線。
Cloud Storage(物件儲存)
別名: GCS、Google Cloud Storage
高可用的物件儲存服務,可存放任意大小的檔案。四種儲存類別依存取頻率分級:Standard(頻繁)、Nearline(每月)、Coldline(每季)、Archive(每年以上)。
四種 Storage Class 的最低儲存期限和適用場景是必考。記住 Lifecycle Policy 可自動轉換類別來降低成本。
Cloud SQL(託管關聯式資料庫)
全託管的關聯式資料庫服務,支援 MySQL、PostgreSQL 和 SQL Server。自動處理備份、複寫、修補和故障轉移。適合傳統的 OLTP 工作負載。
Cloud SQL vs Cloud Spanner 的選型是高頻考點。Cloud SQL 上限 128 個 vCPU / 864 GB RAM,超過就考慮 Spanner。
Cloud Spanner(全球分散式關聯資料庫)
別名: Spanner
全球分散式關聯資料庫,結合了關聯式資料庫的 ACID 交易和 NoSQL 的水平擴展能力。適合需要全球一致性、高可用的大規模交易系統。
Spanner 是唯一同時具備關聯式 + 水平擴展 + 全球強一致性的資料庫。看到「全球部署 + 強一致性」就選 Spanner。
Firestore(NoSQL 文件資料庫)
別名: Cloud Datastore
全託管的 NoSQL 文件資料庫,支援即時更新和離線存取。資料以文件(Document)和集合(Collection)的階層結構組織。適合行動 App、遊戲、IoT 後端。
Firestore 有 Native Mode 和 Datastore Mode。Native Mode 支援即時監聽,Datastore Mode 相容舊 Datastore API。
Cloud Bigtable(寬列型 NoSQL 資料庫)
別名: Bigtable
高效能的寬列型 NoSQL 資料庫,專為大規模分析和時間序列資料設計。單表可處理 PB 級數據,延遲在毫秒等級。適合 IoT、金融交易、廣告技術。
Bigtable 的 Row Key 設計是考點。避免 hotspot 的關鍵是把時間戳放在 key 後面,而非開頭。
Memorystore(記憶體快取服務)
別名: Memorystore for Redis、Memorystore for Memcached
全託管的記憶體資料存放服務,支援 Redis 和 Memcached。適合快取、Session 管理、排行榜、即時分析等需要亞毫秒延遲的場景。
Redis vs Memcached 選型:Redis 支援資料持久化和更多資料結構;Memcached 更簡單、多線程。
BigQuery(無伺服器資料倉儲)
別名: BQ
無伺服器的資料倉儲,用標準 SQL 分析 PB 級資料集,查詢速度極快。支援串流匯入、Machine Learning (BQML)、BI Engine 即時分析。按掃描量計費或固定費率。
計費模式(on-demand vs flat-rate)、分割表(Partitioned Table)和叢集表(Clustered Table)是常考點。
Vertex AI(統一 AI/ML 平台)
別名: AI Platform (已合併)
統一的 AI/ML 平台,整合了 AutoML、自訂模型訓練和基礎模型(如 Gemini)。提供從資料準備、訓練、部署到監控的完整 ML 生命週期管理。
Vertex AI 整合了舊的 AI Platform 和 AutoML。注意 Model Garden 提供預訓練模型,Feature Store 管理特徵。
Gemini(Google 多模態 AI 模型)
別名: Google Bard (舊名)、Duet AI (舊名)
Google 旗艦多模態 AI 模型家族,可處理文字、圖片、影片、音訊和程式碼。整合在 Google Cloud Console 中提供 AI 輔助,也可透過 Vertex AI API 呼叫。
Duet AI 已更名為 Gemini for Google Cloud。考試中可能出現舊名。
BigQuery ML(SQL 式機器學習)
別名: BQML
直接在 BigQuery 中用 SQL 建立和執行機器學習模型,不需要匯出資料或學 Python。支援線性迴歸、分類、推薦、時間序列預測等模型。
BQML 適合資料分析師快速建模。看到「SQL + ML」或「不需移動資料」就想到 BQML。
Dataflow(串流與批次資料處理)
別名: Cloud Dataflow
全託管的串流和批次資料處理服務,基於 Apache Beam。自動擴縮工作節點,適合 ETL、即時分析、事件處理等資料管線場景。
Dataflow vs Dataproc 選型:Dataflow 是全託管(Apache Beam),Dataproc 是託管 Hadoop/Spark 叢集。
Dataproc(託管 Hadoop/Spark)
別名: Cloud Dataproc
全託管的 Hadoop 和 Spark 叢集服務,可在幾秒內啟動叢集。適合已有 Hadoop/Spark 程式碼的遷移場景,或需要使用 Spark 生態系的進階分析。
如果題目提到「現有 Hadoop/Spark 工作負載遷移到 GCP」,答案幾乎都是 Dataproc。
VPC(虛擬私有雲)
別名: VPC
GCP 的軟體定義網路,為你的雲端資源提供隔離的網路環境。GCP 的 VPC 是全球性的(不像 AWS 是區域性),一個 VPC 可橫跨所有 Region。
GCP VPC 是全球性的,Subnet 才是區域性的。這是跟 AWS 最大的差異,也是常考點。
子網路(區域性 IP 範圍)
別名: VPC Subnet、Subnetwork
VPC 內的區域性 IP 位址範圍。每個 Subnet 屬於一個 Region,但可跨該 Region 內的所有 Zone。用 CIDR 表示法定義 IP 範圍。
Auto mode VPC 自動建立每個 Region 的 Subnet(/20);Custom mode 手動控制,適合正式環境。
防火牆規則(VPC 流量控制)
別名: Firewall Rules、VPC Firewall
VPC 層級的有狀態防火牆規則,控制進出流量。可用 IP 範圍、標籤(Tag)或服務帳號作為目標。預設拒絕所有入站、允許所有出站。
防火牆規則的優先級數字越小越優先(0 最高、65535 最低)。用 Tag 比用 IP 更靈活。
負載平衡(全球分散式)
別名: Load Balancer、GCLB
全球分散式負載平衡服務,不需要預熱,可在單一 Anycast IP 下服務全球流量。支援 HTTP(S)、TCP/UDP、內部和外部等多種模式。
七層(HTTP/HTTPS)vs 四層(TCP/UDP)負載平衡的選型。外部 HTTP(S) LB 是全球性的,內部 LB 是區域性的。
Cloud NAT(出站網址轉換)
別名: NAT Gateway
全託管的 NAT 服務,讓沒有外部 IP 的 VM 可以存取網際網路(出站),但外部無法主動連入。不需管理 NAT 閘道 VM。
Cloud NAT 只處理出站流量。如果需要從外部連入私有 VM,用 Cloud IAP 而非 Cloud NAT。
Identity-Aware Proxy(零信任連線)
別名: Identity-Aware Proxy、IAP
零信任存取代理,讓你不用 VPN 就能安全連到沒有外部 IP 的 VM 和應用程式。透過身分驗證而非網路位置來控制存取。
看到「不用 VPN 連到私有 VM」或「零信任」,就選 Cloud IAP。常跟 Cloud NAT 一起搭配考。
VPC 對等互連(非傳遞直接連結)
別名: VPC Network Peering
兩個 VPC 之間的直接連線,流量不經過公開網際網路。注意是非傳遞的(A↔B 和 B↔C 不代表 A↔C 互通)。
VPC Peering 是非傳遞的,這是高頻考點。如果需要多 VPC 互通,考慮 Shared VPC 或 Hub-and-Spoke 架構。
共享 VPC(多專案網路共用)
別名: XPN、Cross-Project Networking
讓多個 GCP 專案共用同一個 VPC 網路。由一個 Host Project 管理網路,Service Project 使用網路資源。適合大型組織的集中網路管理。
Shared VPC 的 Host Project 和 Service Project 角色分工是考點。Host 管理網路,Service 部署資源。
Cloud VPN(加密隧道連線)
別名: VPN、HA VPN
加密的 VPN 隧道,用於連接 GCP 和地端(on-premises)網路。HA VPN 提供 99.99% 可用性 SLA,使用兩個隧道做冗餘。
Cloud VPN(加密、走公網)vs Cloud Interconnect(私有線路、高頻寬)。HA VPN 需要兩個隧道才有 99.99% SLA。
Cloud Interconnect(高頻寬混合雲連線)
別名: Dedicated Interconnect、Partner Interconnect
高頻寬的私有連線,連接 GCP 和地端網路。Dedicated(10/100 Gbps 直連)適合大流量;Partner(透過電信商中介)適合較小頻寬需求。
Dedicated 需要在 Google 的 colocation facility 有實體存在。Partner 透過電信商,門檻較低。
Cloud DNS(託管 DNS 服務)
全託管的權威 DNS 服務,使用 Google 全球基礎設施。支援公開和私有 DNS 區域,100% 可用性 SLA。
Private DNS Zone 只在 VPC 內解析,適合內部服務名稱。支援 DNS Peering 跨 VPC 解析。
Cloud CDN(內容分發網路)
別名: CDN
整合 Cloud Load Balancing 的內容分發網路,在全球邊緣節點快取靜態內容,降低延遲和後端負載。
Cloud CDN 必須搭配外部 HTTP(S) 負載平衡使用。支援 Cache-Control header 控制快取行為。
IAM(身分與存取管理)
別名: Identity and Access Management
GCP 的存取控制系統,用「誰(Principal)+ 可以做什麼(Role)+ 對什麼資源(Resource)」的模型管理權限。支援組織、資料夾、專案、資源四層繼承。
最小權限原則是核心。Basic Role(Owner/Editor/Viewer)太粗,正式環境用 Predefined 或 Custom Role。
服務帳號(應用程式身分)
別名: SA
專門給應用程式和自動化流程使用的特殊帳號,用金鑰或 Workload Identity 驗證身分。每個 GCP 專案都有預設服務帳號,但建議建立專用的。
避免使用預設服務帳號,避免匯出金鑰。優先用 Workload Identity Federation 取代金鑰檔案。
工作負載身分聯盟(無金鑰驗證)
別名: WIF
讓外部系統(GitHub Actions、GitLab CI、AWS、Azure)不需要金鑰檔案就能存取 GCP 資源。透過 OIDC/SAML 協定交換短期 Token。
看到「消除服務帳號金鑰」或「外部 CI/CD 存取 GCP」就選 WIF。這是 Google 推薦的最佳實踐。
Cloud KMS(金鑰管理服務)
別名: Key Management Service
全託管的加密金鑰管理服務。管理加密金鑰的建立、輪替、停用和銷毀。支援 CMEK(客戶管理加密金鑰)讓你控制資料加密。
三種加密層級:Google-managed(預設)、CMEK(你管理金鑰)、CSEK(你提供金鑰)。安全性需求越高用越高層級。
Secret Manager(機密管理)
安全存放和管理 API 金鑰、密碼、憑證等機密資料。支援版本管理、自動輪替、細粒度 IAM 存取控制。
Secret Manager 存放機密值,Cloud KMS 管理加密金鑰。兩者功能不同但常搭配使用。
Cloud Armor(DDoS 防護與 WAF)
DDoS 防護和 Web 應用防火牆,與 Cloud Load Balancing 整合。可以設定 IP 黑白名單、地理限制、自訂安全規則、防止 SQL injection 和 XSS。
Cloud Armor 只能搭配外部 HTTP(S) 負載平衡使用。如果需要防護非 HTTP 流量,考慮其他方案。
Cloud Monitoring(監控與指標)
別名: Stackdriver Monitoring (舊名)
全託管的監控平台,收集指標(Metrics)、建立儀表板(Dashboard)和設定告警(Alerting)。整合 GCP 服務和自訂指標。
Stackdriver 已更名為 Cloud Operations Suite(含 Monitoring、Logging、Trace 等)。考試可能出現舊名。
Cloud Logging(日誌管理)
別名: Stackdriver Logging (舊名)
全託管的日誌收集、儲存、搜尋和分析服務。自動收集 GCP 服務日誌,支援自訂日誌、Log Router 將日誌路由到不同目的地。
Log Router 可以把日誌導到 Cloud Storage(長期保存)、BigQuery(分析)或 Pub/Sub(串流處理)。
Cloud Trace(分散式追蹤)
別名: Stackdriver Trace (舊名)
分散式追蹤服務,分析微服務架構中的請求延遲。可視化呈現請求在各服務間的流動和每個環節的耗時。
需要找出「哪個微服務造成延遲」時用 Cloud Trace。它跟 Cloud Profiler(程式碼層級效能分析)不同。
Cloud Build(CI/CD 管線)
無伺服器的 CI/CD 服務,支援從原始碼建置、測試到部署的完整管線。可用 YAML 定義建置步驟,整合 GitHub、Cloud Source Repositories。
Cloud Build(CI/CD)+ Cloud Deploy(CD 專用)+ Artifact Registry(存放 artifacts)是 GCP 的 DevOps 三件套。
Artifact Registry(軟體包倉庫)
別名: Container Registry (已取代)
全託管的軟體包倉庫,儲存 Docker 容器映像檔、Maven、npm、Python 等套件。取代了舊的 Container Registry。
Container Registry 已被 Artifact Registry 取代。考試如果出現兩者,選 Artifact Registry。
Pub/Sub(訊息佇列服務)
別名: Pub/Sub
全託管的訊息發布/訂閱服務,用於事件驅動架構。發送者(Publisher)發訊息到 Topic,訂閱者(Subscriber)從 Subscription 收訊息。保證至少傳遞一次。
Pub/Sub 的 Push vs Pull 訂閱模式是考點。Push 適合 Cloud Run/Functions;Pull 適合需要控制消費速率的場景。
Terraform(基礎設施即程式碼)
別名: IaC、HashiCorp Terraform
第三方的基礎設施即程式碼(IaC)工具,用 HCL 語言宣告式管理雲端資源。Google 官方推薦用 Terraform 取代自家的 Deployment Manager。
GCP 推薦 Terraform 而非 Deployment Manager(已不太更新)。考試偏好 Terraform 作為 IaC 答案。
專案(資源容器與計費邊界)
別名: GCP Project
GCP 的基本組織單位,所有雲端資源都屬於某個 Project。每個 Project 有唯一 ID,是計費邊界和權限管理的基本單位。
Project ID 全球唯一且不可更改,Project Name 可以改。一個 Billing Account 可以綁多個 Project。
組織(最高層級資源容器)
別名: Org
GCP 資源階層的最頂層,對應到一個 Google Workspace 或 Cloud Identity 網域。在 Organization 層級設定的 IAM 政策會繼承到所有子資源。
Organization Policy 可以強制約束整個組織,例如限制 VM 只能建在特定 Region。
資料夾(Project 分組)
Organization 下的可選分組層級,用來組織 Project。可以巢狀最多 10 層。常用來按部門、環境(dev/staging/prod)分組。
Folder 的 IAM 會繼承到其下所有 Project。按環境分 Folder 是最佳實踐。
區域(地理位置)
GCP 資源所在的地理區域,如 asia-east1(台灣彰化)、us-central1(愛荷華)。每個 Region 包含多個 Zone,選擇靠近使用者的 Region 可降低延遲。
Region 選擇考量:延遲、合規、價格、服務可用性。asia-east1 是台灣,asia-northeast1 是東京。
可用區(獨立故障域)
別名: Availability Zone
Region 內獨立的資料中心,有獨立的電力、冷卻和網路。在多個 Zone 部署資源可以防止單點故障。
高可用架構至少跨 2 個 Zone。Regional 資源自動跨 Zone,Zonal 資源需要手動設定。
App Engine(全託管應用平台)
別名: GAE、Google App Engine
GCP 最早的 PaaS 服務,上傳程式碼就能執行,不需管理基礎設施。分 Standard(沙箱化、支援縮到零)和 Flexible(自訂 runtime、容器化)兩種環境。
Standard vs Flexible 環境差異是必考。Standard 啟動快、可縮到零;Flexible 支援自訂 Docker、SSH 連線。
Artifact Registry(軟體包倉庫)
別名: Container Registry (已取代)
全託管的軟體包倉庫,儲存 Docker 容器映像檔、Maven、npm、Python 等套件。取代了舊的 Container Registry。
Container Registry 已被 Artifact Registry 取代。考試如果出現兩者,選 Artifact Registry。
BigQuery(無伺服器資料倉儲)
別名: BQ
無伺服器的資料倉儲,用標準 SQL 分析 PB 級資料集,查詢速度極快。支援串流匯入、Machine Learning (BQML)、BI Engine 即時分析。按掃描量計費或固定費率。
計費模式(on-demand vs flat-rate)、分割表(Partitioned Table)和叢集表(Clustered Table)是常考點。
BigQuery ML(SQL 式機器學習)
別名: BQML
直接在 BigQuery 中用 SQL 建立和執行機器學習模型,不需要匯出資料或學 Python。支援線性迴歸、分類、推薦、時間序列預測等模型。
BQML 適合資料分析師快速建模。看到「SQL + ML」或「不需移動資料」就想到 BQML。
Cloud Armor(DDoS 防護與 WAF)
DDoS 防護和 Web 應用防火牆,與 Cloud Load Balancing 整合。可以設定 IP 黑白名單、地理限制、自訂安全規則、防止 SQL injection 和 XSS。
Cloud Armor 只能搭配外部 HTTP(S) 負載平衡使用。如果需要防護非 HTTP 流量,考慮其他方案。
Cloud Bigtable(寬列型 NoSQL 資料庫)
別名: Bigtable
高效能的寬列型 NoSQL 資料庫,專為大規模分析和時間序列資料設計。單表可處理 PB 級數據,延遲在毫秒等級。適合 IoT、金融交易、廣告技術。
Bigtable 的 Row Key 設計是考點。避免 hotspot 的關鍵是把時間戳放在 key 後面,而非開頭。
Cloud Build(CI/CD 管線)
無伺服器的 CI/CD 服務,支援從原始碼建置、測試到部署的完整管線。可用 YAML 定義建置步驟,整合 GitHub、Cloud Source Repositories。
Cloud Build(CI/CD)+ Cloud Deploy(CD 專用)+ Artifact Registry(存放 artifacts)是 GCP 的 DevOps 三件套。
Cloud CDN(內容分發網路)
別名: CDN
整合 Cloud Load Balancing 的內容分發網路,在全球邊緣節點快取靜態內容,降低延遲和後端負載。
Cloud CDN 必須搭配外部 HTTP(S) 負載平衡使用。支援 Cache-Control header 控制快取行為。
Cloud DNS(託管 DNS 服務)
全託管的權威 DNS 服務,使用 Google 全球基礎設施。支援公開和私有 DNS 區域,100% 可用性 SLA。
Private DNS Zone 只在 VPC 內解析,適合內部服務名稱。支援 DNS Peering 跨 VPC 解析。
防火牆規則(VPC 流量控制)
別名: Firewall Rules、VPC Firewall
VPC 層級的有狀態防火牆規則,控制進出流量。可用 IP 範圍、標籤(Tag)或服務帳號作為目標。預設拒絕所有入站、允許所有出站。
防火牆規則的優先級數字越小越優先(0 最高、65535 最低)。用 Tag 比用 IP 更靈活。
Cloud Functions(事件驅動函數)
別名: Cloud Run functions (Gen 2)
事件驅動的無伺服器函數平台,自動擴縮。Gen 2 底層跑在 Cloud Run 上,支援更長執行時間和更大記憶體。適合輕量事件處理、webhook、即時資料轉換。
Gen 1 vs Gen 2 差異是考點。Gen 2 支援並行請求、更長 timeout(60 分鐘),底層使用 Cloud Run。
IAM(身分與存取管理)
別名: Identity and Access Management
GCP 的存取控制系統,用「誰(Principal)+ 可以做什麼(Role)+ 對什麼資源(Resource)」的模型管理權限。支援組織、資料夾、專案、資源四層繼承。
最小權限原則是核心。Basic Role(Owner/Editor/Viewer)太粗,正式環境用 Predefined 或 Custom Role。
Identity-Aware Proxy(零信任連線)
別名: Identity-Aware Proxy、IAP
零信任存取代理,讓你不用 VPN 就能安全連到沒有外部 IP 的 VM 和應用程式。透過身分驗證而非網路位置來控制存取。
看到「不用 VPN 連到私有 VM」或「零信任」,就選 Cloud IAP。常跟 Cloud NAT 一起搭配考。
Cloud Interconnect(高頻寬混合雲連線)
別名: Dedicated Interconnect、Partner Interconnect
高頻寬的私有連線,連接 GCP 和地端網路。Dedicated(10/100 Gbps 直連)適合大流量;Partner(透過電信商中介)適合較小頻寬需求。
Dedicated 需要在 Google 的 colocation facility 有實體存在。Partner 透過電信商,門檻較低。
Cloud KMS(金鑰管理服務)
別名: Key Management Service
全託管的加密金鑰管理服務。管理加密金鑰的建立、輪替、停用和銷毀。支援 CMEK(客戶管理加密金鑰)讓你控制資料加密。
三種加密層級:Google-managed(預設)、CMEK(你管理金鑰)、CSEK(你提供金鑰)。安全性需求越高用越高層級。
負載平衡(全球分散式)
別名: Load Balancer、GCLB
全球分散式負載平衡服務,不需要預熱,可在單一 Anycast IP 下服務全球流量。支援 HTTP(S)、TCP/UDP、內部和外部等多種模式。
七層(HTTP/HTTPS)vs 四層(TCP/UDP)負載平衡的選型。外部 HTTP(S) LB 是全球性的,內部 LB 是區域性的。
Cloud Logging(日誌管理)
別名: Stackdriver Logging (舊名)
全託管的日誌收集、儲存、搜尋和分析服務。自動收集 GCP 服務日誌,支援自訂日誌、Log Router 將日誌路由到不同目的地。
Log Router 可以把日誌導到 Cloud Storage(長期保存)、BigQuery(分析)或 Pub/Sub(串流處理)。
Memorystore(記憶體快取服務)
別名: Memorystore for Redis、Memorystore for Memcached
全託管的記憶體資料存放服務,支援 Redis 和 Memcached。適合快取、Session 管理、排行榜、即時分析等需要亞毫秒延遲的場景。
Redis vs Memcached 選型:Redis 支援資料持久化和更多資料結構;Memcached 更簡單、多線程。
Cloud Monitoring(監控與指標)
別名: Stackdriver Monitoring (舊名)
全託管的監控平台,收集指標(Metrics)、建立儀表板(Dashboard)和設定告警(Alerting)。整合 GCP 服務和自訂指標。
Stackdriver 已更名為 Cloud Operations Suite(含 Monitoring、Logging、Trace 等)。考試可能出現舊名。
Cloud NAT(出站網址轉換)
別名: NAT Gateway
全託管的 NAT 服務,讓沒有外部 IP 的 VM 可以存取網際網路(出站),但外部無法主動連入。不需管理 NAT 閘道 VM。
Cloud NAT 只處理出站流量。如果需要從外部連入私有 VM,用 Cloud IAP 而非 Cloud NAT。
Pub/Sub(訊息佇列服務)
別名: Pub/Sub
全託管的訊息發布/訂閱服務,用於事件驅動架構。發送者(Publisher)發訊息到 Topic,訂閱者(Subscriber)從 Subscription 收訊息。保證至少傳遞一次。
Pub/Sub 的 Push vs Pull 訂閱模式是考點。Push 適合 Cloud Run/Functions;Pull 適合需要控制消費速率的場景。
Cloud Run(無伺服器容器平台)
別名: Cloud Run fully managed
Google Cloud 的無伺服器容器執行平台。只需打包好 Docker 容器,Cloud Run 自動處理伺服器管理、自動擴縮(含縮到零),按實際請求數計費。適合 API 後端、微服務、事件驅動工作負載。
常考 Cloud Run vs App Engine vs GKE 的選型。關鍵字:無伺服器、容器、自動擴縮到零、按請求計費。
Cloud Spanner(全球分散式關聯資料庫)
別名: Spanner
全球分散式關聯資料庫,結合了關聯式資料庫的 ACID 交易和 NoSQL 的水平擴展能力。適合需要全球一致性、高可用的大規模交易系統。
Spanner 是唯一同時具備關聯式 + 水平擴展 + 全球強一致性的資料庫。看到「全球部署 + 強一致性」就選 Spanner。
Cloud SQL(託管關聯式資料庫)
全託管的關聯式資料庫服務,支援 MySQL、PostgreSQL 和 SQL Server。自動處理備份、複寫、修補和故障轉移。適合傳統的 OLTP 工作負載。
Cloud SQL vs Cloud Spanner 的選型是高頻考點。Cloud SQL 上限 128 個 vCPU / 864 GB RAM,超過就考慮 Spanner。
Cloud Storage(物件儲存)
別名: GCS、Google Cloud Storage
高可用的物件儲存服務,可存放任意大小的檔案。四種儲存類別依存取頻率分級:Standard(頻繁)、Nearline(每月)、Coldline(每季)、Archive(每年以上)。
四種 Storage Class 的最低儲存期限和適用場景是必考。記住 Lifecycle Policy 可自動轉換類別來降低成本。
Cloud Trace(分散式追蹤)
別名: Stackdriver Trace (舊名)
分散式追蹤服務,分析微服務架構中的請求延遲。可視化呈現請求在各服務間的流動和每個環節的耗時。
需要找出「哪個微服務造成延遲」時用 Cloud Trace。它跟 Cloud Profiler(程式碼層級效能分析)不同。
Cloud VPN(加密隧道連線)
別名: VPN、HA VPN
加密的 VPN 隧道,用於連接 GCP 和地端(on-premises)網路。HA VPN 提供 99.99% 可用性 SLA,使用兩個隧道做冗餘。
Cloud VPN(加密、走公網)vs Cloud Interconnect(私有線路、高頻寬)。HA VPN 需要兩個隧道才有 99.99% SLA。
Compute Engine(虛擬機服務)
別名: GCE、Google Compute Engine
GCP 的 IaaS 虛擬機服務。你可以完全掌控作業系統、中介軟體和應用程式,像租一台遠端電腦一樣,按秒計費,支援自訂機型和先佔式 VM 省錢。
考試常考機型選擇(e2/n2/c2)、先佔式 VM vs Spot VM 差異、以及自動擴展群組(MIG)的設定。
Dataflow(串流與批次資料處理)
別名: Cloud Dataflow
全託管的串流和批次資料處理服務,基於 Apache Beam。自動擴縮工作節點,適合 ETL、即時分析、事件處理等資料管線場景。
Dataflow vs Dataproc 選型:Dataflow 是全託管(Apache Beam),Dataproc 是託管 Hadoop/Spark 叢集。
Dataproc(託管 Hadoop/Spark)
別名: Cloud Dataproc
全託管的 Hadoop 和 Spark 叢集服務,可在幾秒內啟動叢集。適合已有 Hadoop/Spark 程式碼的遷移場景,或需要使用 Spark 生態系的進階分析。
如果題目提到「現有 Hadoop/Spark 工作負載遷移到 GCP」,答案幾乎都是 Dataproc。
Firestore(NoSQL 文件資料庫)
別名: Cloud Datastore
全託管的 NoSQL 文件資料庫,支援即時更新和離線存取。資料以文件(Document)和集合(Collection)的階層結構組織。適合行動 App、遊戲、IoT 後端。
Firestore 有 Native Mode 和 Datastore Mode。Native Mode 支援即時監聽,Datastore Mode 相容舊 Datastore API。
資料夾(Project 分組)
Organization 下的可選分組層級,用來組織 Project。可以巢狀最多 10 層。常用來按部門、環境(dev/staging/prod)分組。
Folder 的 IAM 會繼承到其下所有 Project。按環境分 Folder 是最佳實踐。
Gemini(Google 多模態 AI 模型)
別名: Google Bard (舊名)、Duet AI (舊名)
Google 旗艦多模態 AI 模型家族,可處理文字、圖片、影片、音訊和程式碼。整合在 Google Cloud Console 中提供 AI 輔助,也可透過 Vertex AI API 呼叫。
Duet AI 已更名為 Gemini for Google Cloud。考試中可能出現舊名。
GKE Enterprise(原名 Anthos)
別名: Anthos、GKE Enterprise edition
企業級 Kubernetes 平台,支援混合雲和多雲部署。可以在 GCP、地端、AWS、Azure 上統一管理 Kubernetes 叢集。
注意改名:Anthos → GKE Enterprise。考試可能兩個名字都出現。
GKE(Kubernetes 容器編排)
別名: GKE
全託管的 Kubernetes 叢集服務,幫你管理容器化應用的部署、擴縮和運維。適合需要細粒度控制、多容器微服務架構的場景。
GKE Standard vs Autopilot 模式是必考題。Autopilot 不需管理節點,Google 全權管理基礎設施。
組織(最高層級資源容器)
別名: Org
GCP 資源階層的最頂層,對應到一個 Google Workspace 或 Cloud Identity 網域。在 Organization 層級設定的 IAM 政策會繼承到所有子資源。
Organization Policy 可以強制約束整個組織,例如限制 VM 只能建在特定 Region。
專案(資源容器與計費邊界)
別名: GCP Project
GCP 的基本組織單位,所有雲端資源都屬於某個 Project。每個 Project 有唯一 ID,是計費邊界和權限管理的基本單位。
Project ID 全球唯一且不可更改,Project Name 可以改。一個 Billing Account 可以綁多個 Project。
區域(地理位置)
GCP 資源所在的地理區域,如 asia-east1(台灣彰化)、us-central1(愛荷華)。每個 Region 包含多個 Zone,選擇靠近使用者的 Region 可降低延遲。
Region 選擇考量:延遲、合規、價格、服務可用性。asia-east1 是台灣,asia-northeast1 是東京。
Secret Manager(機密管理)
安全存放和管理 API 金鑰、密碼、憑證等機密資料。支援版本管理、自動輪替、細粒度 IAM 存取控制。
Secret Manager 存放機密值,Cloud KMS 管理加密金鑰。兩者功能不同但常搭配使用。
服務帳號(應用程式身分)
別名: SA
專門給應用程式和自動化流程使用的特殊帳號,用金鑰或 Workload Identity 驗證身分。每個 GCP 專案都有預設服務帳號,但建議建立專用的。
避免使用預設服務帳號,避免匯出金鑰。優先用 Workload Identity Federation 取代金鑰檔案。
共享 VPC(多專案網路共用)
別名: XPN、Cross-Project Networking
讓多個 GCP 專案共用同一個 VPC 網路。由一個 Host Project 管理網路,Service Project 使用網路資源。適合大型組織的集中網路管理。
Shared VPC 的 Host Project 和 Service Project 角色分工是考點。Host 管理網路,Service 部署資源。
子網路(區域性 IP 範圍)
別名: VPC Subnet、Subnetwork
VPC 內的區域性 IP 位址範圍。每個 Subnet 屬於一個 Region,但可跨該 Region 內的所有 Zone。用 CIDR 表示法定義 IP 範圍。
Auto mode VPC 自動建立每個 Region 的 Subnet(/20);Custom mode 手動控制,適合正式環境。
Terraform(基礎設施即程式碼)
別名: IaC、HashiCorp Terraform
第三方的基礎設施即程式碼(IaC)工具,用 HCL 語言宣告式管理雲端資源。Google 官方推薦用 Terraform 取代自家的 Deployment Manager。
GCP 推薦 Terraform 而非 Deployment Manager(已不太更新)。考試偏好 Terraform 作為 IaC 答案。
Vertex AI(統一 AI/ML 平台)
別名: AI Platform (已合併)
統一的 AI/ML 平台,整合了 AutoML、自訂模型訓練和基礎模型(如 Gemini)。提供從資料準備、訓練、部署到監控的完整 ML 生命週期管理。
Vertex AI 整合了舊的 AI Platform 和 AutoML。注意 Model Garden 提供預訓練模型,Feature Store 管理特徵。
VPC(虛擬私有雲)
別名: VPC
GCP 的軟體定義網路,為你的雲端資源提供隔離的網路環境。GCP 的 VPC 是全球性的(不像 AWS 是區域性),一個 VPC 可橫跨所有 Region。
GCP VPC 是全球性的,Subnet 才是區域性的。這是跟 AWS 最大的差異,也是常考點。
VPC 對等互連(非傳遞直接連結)
別名: VPC Network Peering
兩個 VPC 之間的直接連線,流量不經過公開網際網路。注意是非傳遞的(A↔B 和 B↔C 不代表 A↔C 互通)。
VPC Peering 是非傳遞的,這是高頻考點。如果需要多 VPC 互通,考慮 Shared VPC 或 Hub-and-Spoke 架構。
工作負載身分聯盟(無金鑰驗證)
別名: WIF
讓外部系統(GitHub Actions、GitLab CI、AWS、Azure)不需要金鑰檔案就能存取 GCP 資源。透過 OIDC/SAML 協定交換短期 Token。
看到「消除服務帳號金鑰」或「外部 CI/CD 存取 GCP」就選 WIF。這是 Google 推薦的最佳實踐。
可用區(獨立故障域)
別名: Availability Zone
Region 內獨立的資料中心,有獨立的電力、冷卻和網路。在多個 Zone 部署資源可以防止單點故障。
高可用架構至少跨 2 個 Zone。Regional 資源自動跨 Zone,Zonal 資源需要手動設定。
找不到符合的術語,試試其他關鍵字?